POST/api/auth/refresh

유효한 리프레시 토큰을 새로운 액세스 토큰 및 리프레시 토큰 쌍으로 교환합니다. 각 리프레시 토큰은 한 번만 사용 가능하며(회전), 사용 후에는 무효화됩니다.

Auth & Absicherung

Keine Authentifizierung erforderlich

Idempotent: Nein

Parameter

refreshToken(body, string, erforderlich)이전에 발급된 리프레시 토큰

Beispiel-Request

{"refreshToken":"</login>에서 리프레시 토큰"}

Beispiel-Response

{"ok":true,"token":"<새로운 JWT>","refreshToken":"<새로운 Refresh-Token>"}

Fehlercodes

400 VALIDATION_ERRORRefresh-Token이 누락되었거나, 유효하지 않거나, 만료되었거나 이미 사용되었습니다.

Live-Test-Nachweis

실제 /login에서 얻은 Refresh-Token을 사용하여 성공적으로 확인됨(새로운 토큰 쌍 수신); 가짜 토큰을 사용한 실패 사례(400).

인증